Serveur SFTP sous Debian - Logiciels - Linux et OS Alternatifs
Marsh Posté le 21-04-2009 à 13:48:46
vsftpd n'est pas un serveur sftp, c'est un serveur ftp, voire ftps.
sftp == ssh => openssh
Marsh Posté le 21-04-2009 à 14:01:03
ok merci de ta précision donc quelle est la marche a suivre pour mettre en place un serveur sftp avec clé publique/privée stp?
Marsh Posté le 21-04-2009 à 14:09:20
Ben la marche à suivre tu l'as :
betsamee a écrit : mettre a disposition un serveur SFTP |
Après je vais pas te faire un tuto détaillé, ou alors je te prends ton salaire
Marsh Posté le 21-04-2009 à 14:19:41
je genere le couple prive/public sur le serveur
je transmet la cle publique
je modifie sshd_config pour activer l'authentification
j'ai bon
merci
Marsh Posté le 22-04-2009 à 09:05:57
désolé de vous reprendre la tete
j'ai juste un doute sur la marche a suivre
je dois générer les clés sur le serveur et transmettre la publique au client ou bien générer les clés chez le client et transmettre la publique au serveur?
Marsh Posté le 22-04-2009 à 09:19:22
betsamee a écrit : désolé de vous reprendre la tete |
Ca c'est le mieux.
Tu peux aussi générer les clefs sur le serveur, et transmettre à ton client les deux, mais conceptuellement
c'est moins sécurisé.
Enfin dans tous les cas, les paires de clefs peuvent être générées sur n'importe quelle machine, y a rien qui ne
les relie à une machine donnée.
Marsh Posté le 22-04-2009 à 09:24:09
alors je dois etre bete mais je comprend pas pourquoi le client me demande de lui transferer la cle publique
Marsh Posté le 22-04-2009 à 09:26:54
betsamee a écrit : alors je dois etre bete mais je comprend pas pourquoi le client me demande de lui transferer la cle publique |
Ah mais non, tu n'es pas bête du tout, je te rassure
La clef publique ne lui servira à rien (*), si c'est lui le client de ton serveur
client SSH / clef privée <=> serveur SSH / clef publique
(*) sauf dans le cas ou il souhaite réutiliser sa paire de clef pour s'authentifier ailleurs, mais sans la clef privée ca n'a aucun interet pour lui
Marsh Posté le 22-04-2009 à 09:35:54
ReplyMarsh Posté le 22-04-2009 à 11:42:44
Sinon on peut aussi utiliser une clé symétrique qui à l'avantage d'être plus performant même si c'est moins sécurisé...
Citation : ssh-keygen -t rsa |
Edit : Merci Mikala
Marsh Posté le 22-04-2009 à 12:17:04
RSA est asymétrique il me semble
Marsh Posté le 22-04-2009 à 13:37:20
LibreArbitre a écrit : Sinon on peut aussi utiliser une clé symétrique qui à l'avantage d'être plus performant même si c'est moins sécurisé...
Edit : Merci Mikala |
Heink ?
Toutes façons, la clef pour l'authentification n'est pas la clef de chiffrement
Marsh Posté le 21-04-2009 à 10:08:01
Bonjour a tous,
Je viens vers vous car je galère un max
Un fournisseur m'a demande de lui mettre a disposition un serveur SFTP et de générer un couple clé prive/publique et de lui transmettre la cle publique.
Je possède vsftpd sur ma debian, j'ai suivi les instructions de ce tuto
http://www.xenetis.org/connexion_s [...] inscp.html
Mais irrémédiablement ca ne fonctionne pas et il m'est toujours possible de me connecter en ftp ou en ssh rien qu'avec un login,mdp
Une idée?
Merci de votre attention
---------------
un blog sur Asterisk